tools 12 分钟 更新于 2026年9月12日

给 bot 接上工具:插件、API 和 MCP

没有工具的 bot 只能说话。这一课讲怎么接上能力,同时不失控。

没有工具,bot 就是一个不能出门的作家。有了工具,它能读你的邮箱、拉一条视频字幕、调一个 API、打一通电话。「演示」和「系统」的差别在工具——「系统」和「事故」的差别也在工具。接能力要接得刻意。

bot 触达世界的三种方式

**插件(最省心的货架)。**Grok Bot 的插件生态把常见能力做成了成品——网络搜索、YouTube 字幕、社交阅读、邮件。装上、授权、在提示词里点名使用。本站多数使用案例的超能力来自这里。

**工作区 + API。**任何有 REST 接口的服务,bot 都可以在工作区里放一个脚本和密钥直接调用。设置多一点,灵活性无限——这就是「连接器黑客」模式:一个 MCP 网关或 API 枢纽,一次集成解锁数百个服务。

**MCP(万能插座)。**Model Context Protocol 服务器用标准接口暴露工具、资源和提示词。一条 MCP 连接就能给 bot 塞进上千个应用集成。当有人说「我的 bot 会订机票、报 issue、更新 CRM」,底下通常躺着一个 MCP 服务器。

控制面

工具抬高的不只是能力上限,还有损害上限。像管理生产系统一样管理它们:

**最小权限,逐 bot 授权。**一个摘要 bot 需要字幕的读权限——不是你整个网盘。按 bot、按工具授权,任务结束立刻收回。

**先演习再实战。**对一切有副作用的动作(发送、购买、删除),把边界写进提示词:

第一周,把你会发送/购买/删除的内容完整输出给我,等我确认。看过十个靠谱草稿后,我再切换成自主模式。

**要日志,不要感觉。**bot 应把每次工具调用追加进日志文件:工具、输入、结果、时间戳。出事的时候——运行得够久总会出事——你需要审计轨迹。

任务配工具

任务工具边界
可靠的 YouTube 数据字幕插件/API只读
收件箱分诊邮箱访问默认只起草
有 API 的一切工作区脚本 + 密钥密钥只授一个服务
一堆 SaaS 应用一个 MCP 网关按应用白名单

为什么浏览器爬取总是输

新手常见模式:「就像我一样去浏览网站。」成功一次,然后版式一改、反爬一上,例程的每日预算全花在和 CSS 选择器搏斗上。凡是有结构化工具的地方——API、插件、字幕服务——就用工具。只爬没有接口的东西,而且把爬取包成 bot 执行的脚本,不是让它每次重新发明步骤。

升级路径

  1. 先无工具。用粘贴的文本验证工作流。
  2. 加一个只读工具。盯一周。
  3. 写路径一次加一个,每个都先演习一周。
  4. 然后才自动化闭环——并且永远在提示词里保留越权边界